当接口支持拨号时,可以配置PPP只对呼入进行验证,尤其在拨号口提供接入服务时,仅对用户拨入路由器进行验证,而不需对路由器呼出进行验证。缺省为对呼入和呼出都进行验证。
表6-7 配置PPP只对呼入进行验证
操作命令
配置PPP只对呼入进行验证ppp authentication { chap | pap | chap pap | pap chap } [ callin ]
6.2.6 配置AAA 的 PPP 验证方法
  在PPP验证过程完成之后,最终能否通过验证,还需要AAA决定,AAA 对 PPP 用户的验证可以在本地进行,也可以通过Radius服务器进行验证。
  本地验证即用 user user password { 0 | 7 } password 命令配置的本地用户进行验证;Radius 服务器验证是用Radius服务器上的用户数据库进行验证。
表6-8 配置AAA的PPP验证
操作命令
配置AAA 的 PPP 验证方法aaa authentication ppp { default | list-name } method1 [ method2 ...... ]
配置AAA 的本地优先验证aaa authentication local-first
在接口上应用AAA的PPP验证方法ppp authentication { chap | pap | chap pap | pap chap } [ default | list-name ]
关于AAA的PPP验证方法请参见相关章节,如果没有在接口上指定AAA的PPP验证方法,则使用default 验证方法。
6.2.7 配置MP
表 6-9 配置PPP链路工作在MP方式
操作命令
创建并进入MP虚拟接口模板interface virtual-template number
配置虚拟接口模板工作参数
建立虚拟接口模板与PPP用户的对应关系multilink-user user-name bind interface-type interface-number
  工作在MP方式下的接口,在PPP用户验证通过后,如果指定了对应的接口,则会采用该接口中配置的工作参数进行PPP协商和验证,与该用户有关的PPP链路在建立之后,如果为该用户指定了虚拟接口模板,则捆绑形成一个虚拟接口,用更大的带宽传输数据。
  在虚拟接口模板上可以配置的工作参数包括:
  • 本地IP地址和为PPP对端分配的IP地址(或IP地址池)
  • IPX网络号和主机号等
  • PPP工作参数(缺省封装PPP)
  • 包过滤规则
这些参数的配置请参考相关章节。
6.2.8 配置SLIP
  只需将接口封装的链路层协议配置为SLIP即可。
表 6-10 配置SLIP
操作命令
配置接口封装的链路层协议为SLIPencapsulation slip
6.2.9 PPP的监控和维护
表 6-11 PPP的监控和维护
操作命令
显示PPP验证的本地用户show user
显示接口的PPP配置和运行状态show interface interface-name
(1)在显示PPP验证的本地用户时,将根据用户配置时的指定对口令进行加密显示或直接显示。
(2)显示接口的PPP配置和运行状态
Quidway#show interface serial 0
Serial0 is up, line protocol is up
physical layer is synchronous
interface is DTE, clock is DTECLK1, cable type is V35
Internet address is 10.3.0.158 255.255.255.252
Encapsulation is PPP
LCP opened, IPCP opened, IPXCP disabled
Output queue 30/0, 33081 drops; Input queue 30/0, 0 drops.
5 minutes input rate 1023.79 bytes/sec, 5.50 packets/sec
5 minutes output rate 4836.88 bytes/sec, 5.92 packets/sec
1005453 packets input, 488212969 bytes, 0 no buffers
1833530 packets output, 547917333 bytes, 0 no buffers
1172162 input errors, 437770 CRC, 504267 frame errors
0 overrunners, 230125 aborted sequences, 0 input no buffers
其中加黑部分为PPP相关信息,包括:
  • LCP、IPCP和IPXCP的当前状态,用户根据此信息诊断PPP的某些故障。
  • PPP输入和输出队列状态。
6.2.10 典型PPP配置举例
1. PAP验证举例
(1)配置需求
  如下图所示,路由器Quidway1和Quidway2之间用接口Serial0互连,要求路由器Quidway1用PAP方式验证路由器Quidway2。
(2)组网图

0

收藏

chen520zhi

8篇文章,6824人气,0粉丝

Ctrl+Enter 发布

发布

取消